Az MI már javítja a hibás kódodat, itt a CodeMender

Manapság a szoftverfejlesztés egyik legnagyobb kihívása a biztonsági rések megtalálása és javítása. Ezek a hibák nemcsak bosszantóak, hanem gyakran időigényesek és nehézkesek is, még azokkal az automatizált eszközökkel is, amelyek régóta segítik a fejlesztőket, mint például a fuzzing tesztelés. Az MI-alapú megközelítések nemrégiben megmutatták, mennyire képesek nulladik napi, rejtett hibákat is feltárni, ami korábban elképzelhetetlennek tűnt emberi erővel.

Az MI-ügynök, amely nem csak hibajavító

Fontos, hogy a CodeMender nevű MI-alapú ügynök ezt a problémát sokoldalú stratégiával közelíti meg. Egyszerre képes gyorsan reagálni új sérülékenységekre és azonnali javításokat bevezetni, de proaktívan is átírja és biztonságosabbá teszi a meglévő kódot, akár egész hibakategóriákat kiirtva. Az elmúlt fél év során már 72 biztonsági javítást készítettünk vele, és ezek többségét nyílt forráskódú projektekbe juttattuk el – köztük volt olyan is, amely 4,5 millió soros volt!

Az automatikus, magas színvonalú biztonsági javítások révén a fejlesztők értékes ideje felszabadul, és végre a valódi szoftverfejlesztésre és innovációra fókuszálhatnak.

Így dolgozik a CodeMender

Az ügynök működésének lényege, hogy korszerű gondolkodási képességekkel felszerelt MI-modellre épül, és autonóm módon képes javítani a komplex sérülékenységeket. A CodeMender előbb alaposan elemzi a kódot saját eszközeivel, majd a javításokat automatikusan validálja: így csak olyan hibajavítás kerül emberi szem elé, amely magabiztosan oldja meg a tényleges problémát, nem vezet újabb hibákhoz, minden szabályt betart, sőt a stílushoz is igazodik.

Ennek érdekében új programanalízis- és érvényesítési technikákat is fejlesztettünk ki:

– Magas szintű, fejlett programanalízis (statikus és dinamikus elemzés, differenciális tesztelés, fuzzing és SMT-megoldók): ezekkel a CodeMender fel tudja térképezni a vezérlési és adatfolyamokat, sőt, a biztonsági hibák gyökerét is felfedi.
– Többügynökös rendszer: speciális MI-ügynökök különböző problématerületekre, például egy önálló „kritikus” eszköz, amely összehasonlítja az eredeti és javított kódot, és szükség esetén magától visszavonja a helytelen javítást.

Gyakorlati példák: nem csak apró finomítás

A CodeMender nem csupán felszínes módosításokra képes. Konkrét példa: olyan hibát javított, ahol a hibás veremkezelés miatt XML-elemek feldolgozása során memóriatúlcsordulás keletkezett, miközben a crash riportban kupactúlcsordulás jelent meg. Egy másik esetben egy teljesen egyedi C kódgenerálást végző rendszert is módosított, amikor egy objektum-élettartammal kapcsolatos összetett hiba merült fel.


Proaktív fejlesztések – megelőzi a bajt

A CodeMender nem csak már ismert hibákat tud foltozni, hanem aktívan biztonságosabbá is teszi a kódot, például új, erősebb adatszerkezetek vagy API-k bevezetésével. Az egyik legismertebb képtömörítő könyvtárban például -fbounds-safety annotációkat alkalmaztunk, amelyeknek köszönhetően a fordító automatikusan olyan ellenőrzéseket ad hozzá, amelyekkel a puffertúlcsordulásos támadások lehetetlenné válnak. Ennek eredményeként a WebP (libwebp) – amelynek biztonsági hibáját évekkel ezelőtt támadók már kihasználták – ma már jóval védettebbé vált.

A CodeMender önállóan javítja azokat a hibákat, amelyeket a saját átírásai miatt dob a fordító vagy a tesztrendszer, sőt, validálja is a funkcionális megfelelőséget. Ha hiba csúszik be, saját MI-bíró eszközével visszajelzést kap, és korrigálja a módosítást.

Mindenkinek jár a biztonság

Miközben a CodeMender korai eredményei már biztatóak, jelenleg minden javítást emberi kutatók néznek át, mielőtt az bekerül a hivatalos verzióba. Már most számos kritikus, nyílt forráskódú könyvtár részesült a javításokból, ezek többségét júniusig elfogadták és a forrásba is bekerültek.

A cél, hogy fokozatosan bevonjuk a kulcsfontosságú karbantartókat és fejlesztőket, és a közösség visszajelzései alapján a CodeMendert minden fejlesztő számára elérhetővé tegyük. Várhatóan a következő hónapokban tudományos cikkekben, jelentésekben is beszámolunk majd az újdonságokról.

Az MI-alapú szoftverbiztonság most kezdi igazán megmutatni, hová vezethet a fejlődés: az automatizált kodelemző és hibajavító eszközök minden fejlesztő számára új védelmi szintet teremtenek.

2025, adminboss, deepmind.google alapján

Legfrissebb posztok

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 21:01

Az új Cameyo-val a Google nekimegy a Windowsnak

A Google ismét megpróbálja elcsábítani a vállalatokat a Windowstól: most újraindította Cameyo nevű szolgáltatását, amely lehetővé teszi, hogy a régi, csak Windows alatt futó programok is gond nélkül használhatók legyenek ChromeOS-en...

MA 20:49

Kipukkan az MI‑lufi, miután a SoftBank kiszállt az Nvidiából?

A japán SoftBank meglepő lépésre szánta el magát: eladja mind a 32 millió Nvidia-részvényét, ami rögtön 2 százalékos árfolyamesést okozott a chipgyártónál...

MA 17:32

Miért tűnt el az Amazonról a gumimaci alakú power bank?

🔮 A Haribo gumimacis power bank villámgyorsan népszerű lett az ultrakönnyű súlya miatt: mindössze 280 grammot (9,9 uncia) nyomott, és 9200 forintért (25 USD) lehetett beszerezni...

MA 17:22

Az apró pókmesterek rémítő óriáspókbábukat emelnek az őserdő mélyén

A Fülöp-szigeteken és a perui Amazonas vidékén élő parányi Cyclosa-pókfajok valóságos színpadi mesterműveket alkotnak a túlélés érdekében...

MA 17:00

Majdnem belehalt a házi töklébe

🤠 Egy 64 éves kanadai nő súlyos rosszullét után került kórházba, miután megivott két pohár házi készítésű levet, amelyet lopótökből (Lagenaria siceraria) készített...

MA 16:34

Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat

Az utóbbi hónapokban több tízmillió amerikait és világszerte több ország lakóit is célba vették a Lighthouse nevű, kínai kibercsoport által működtetett csalássorozatok...

MA 16:30

A Neutron rakéta első kilövése 2026-ra csúszik

🚀 Az űripar új csillagának szánt Neutron rakéta indulása ismét késik, a legfrissebb tervek szerint leghamarabb 2026-ban érheti el az indítóállást...

MA 16:23

Az apró implantátum áttörést hozott a hólyagrák kezelésében

Egy új, lassú hatóanyag-leadási rendszer forradalmasítja a húgyhólyagrák terápiáját: a TAR-200 nevű implantátummal a korábban nehezen kezelhető, magas kockázatú, nem izominvazív húgyhólyagrákban szenvedő betegek 82%-ánál teljes daganateltűnést sikerült elérni...

MA 15:32

Visszatért a PayPal, ráadásul extra bónuszokkal

Több évnyi Brexit-mizéria után a PayPal ismét teljes erőbedobással tér vissza az Egyesült Királyságba, ráadásul vadonatúj fizetési eszközöket és hűségprogramot is hoz magával...

MA 15:18

Az első bolygók, amelyek két nap körül keringenek

💫 Egy nemzetközi kutatócsoport három, a Földhöz hasonló méretű bolygót fedezett fel a TOI-2267 nevű kettős csillagrendszerben, mintegy 190 fényévre a Földtől...

MA 15:05

Ezért rajongunk annyira a focimeccsekért, az agyunk titkai

A futballrajongók agyának vizsgálata feltárta, hogy amikor kedvenc csapatuk gólt szerez, az agy jutalomközpontjai rendkívüli aktivitást mutatnak, míg vereség esetén a kontrollmechanizmusok gyengülnek...

MA 14:49

Az élő kisvarangyokat világra hozó varangyok felfedve

Tanzánia hegyeiben három új varangyfajra bukkantak, amelyek egyedülálló módon kihagyják az ebihal stádiumát, és már élő, apró varangyokat hoznak világra...

MA 14:31

Jön a Lego Az idő okarinája készlet

🎸 A Nintendo és a Lego ismét összefogott: ezúttal egy igazán klasszikus játék, az Az idő okarinája (The Legend of Zelda: Ocarina of Time) alapján érkezik új építőkészlet...

MA 14:24

Mit tudnak most az otthoni robotporszívók és Dysonok

A porszívózás hatékonysága nemcsak a szívóerőn múlik, hanem azon is, mennyire szívesen használjuk az eszközt...

MA 14:13

A James Webb-teleszkóp rábukkanhatott az univerzum legelső csillagaira

🔭 A James Webb űrteleszkóp minden eddiginél korábbi csillagokat, úgynevezett III. populációjú (Population III) csillagokat fedezhetett fel egy 13 milliárd fényévre lévő halmazban, a LAP1-B-ben...

MA 13:11

Az óriási bukó: A YouTube TV-kiesés napi 1,5 milliárdba kerül a Disney-nek

A Disney komoly veszteségeket szenved el a YouTube TV-n bekövetkezett, már több mint tíz napja tartó kimaradás miatt, amely érinti az ESPN-t, az ABC-t és más csatornákat...

MA 12:51

Figyelem: Ismert bébitápszer miatt került 15 csecsemő kórházba

⚠ Az Egyesült Államokban 12 államban vonták vissza a ByHeart Whole Nutrition Infant Formula nevű bébitápszert, mivel felmerült a gyanú, hogy a termék Clostridium botulinummal szennyeződhetett...

MA 12:41

Milliárdos veszteség: A Disney naponta bukik a YouTube TV leállásán

Elemzők szerint a Disney naponta több mint 1,6 milliárd forint bevételtől esik el a YouTube TV csatornáinak kiesése miatt, mivel a Google-lel folytatott tartalomterjesztési vita tovább húzódik...